DMVPN
Element
Aktivieren
Hub-Adresse
Lokale IP-Adresse
GRE-Hub-IP-Adresse
Lokale GRE-IP-Adresse
GRE-Netzmaske
GRE-Schlüssel
Verhandlungsmodus
Authentifizierung
Algorithmus
Verschlüsselungsalgorithmus Wählen Sie zwischen „MD5" und „SHA1".
DH-Gruppe
Schlüssel
Lokale ID-Art
IKE-Lebensdauer (s)
SA-Algorithmus
PFS-Gruppe
Lebensdauer (s)
DPD-Intervallzeit (s)
DPD-Zeitüberschreitung
(s)
Cisco-Geheimnis
NHRP-Haltezeit (s)
3.3.6.2
IPSec
IPsec ist besonders nützlich für die Implementierung virtueller privater Netzwerke und für den Fernzugriff von
Benutzern über eine Einwahlverbindung zu privaten Netzwerken. Ein großer Vorteil von IPsec besteht darin, dass
Sicherheitsvorkehrungen
getroffen
Benutzercomputern erforderlich sind.
IPsec bietet drei Optionen für Sicherheitsdienste: Authentication Header (AH), Encapsulating
Security Payload (ESP) und Internet Key Exchange (IKE). AH ermöglicht im Wesentlichen die Authentifizierung der
Daten des Absenders. ESP unterstützt sowohl die Authentifizierung des Absenders als auch die Datenverschlüsselung. IKE
wird für den Austausch von Verschlüsselungscodes verwendet. Alle drei Dienste können einen oder mehrere
Datenflüsse zwischen Hosts, zwischen Host und Gateway sowie zwischen Gateways schützen.
Abbildung 3-3-6-2
Beschreibung
DMVPN aktivieren oder deaktivieren.
Die IP-Adresse oder der Domänenname des DMVPN-Hubs.
Lokale Tunnel-IP-Adresse von DMVPN.
IP-Adresse des GRE-Hub-Tunnels.
Lokale GRE-Tunnel-IP-Adresse.
Lokale GRE-Tunnel-Netzmaske.
GRE-Tunnels-Schlüssel.
Wählen Sie zwischen „Main" und „Aggressive".
Wählen Sie zwischen „DES", „3DES", „AES128", „AES192" und
„AES256" aus.
Wählen Sie zwischen „MODP768_1", „MODP1024_2" und
„MODP1536_5".
Geben Sie den vorab vereinbarten Schlüssel ein.
Wählen Sie zwischen „Standard", „ID", „FQDN" und „Benutzer-FQDN"
Legen Sie die Lebensdauer in der IKE-Verhandlung fest. Bereich: 60–86400.
Wählen Sie zwischen „DES_MD5", „DES_SHA1", „3DES_MD5",
„3DES_SHA1", „AES128_MD5", „AES128_SHA1", „AES192_MD5",
„AES192_SHA1", „AES256_MD5" und
„AES256_SHA1".
Wählen Sie zwischen „NULL", „MODP768_1", „MODP1024_2" und
„MODP1536-5".
Legen Sie die Lebensdauer von IPsec SA fest. Bereich: 60–86400.
DPD-Intervallzeit einstellen
DPD-Zeitüberschreitung festlegen.
Cisco Nhrp-Schlüssel.
Die Haltezeit des Nhrp-Protokolls.
Tabelle 3-3-6-1 DMVPN-Parameter
werden
können,
ohne
dass
Änderungen
an
den
einzelnen
65